Перейти к содержанию

Рекомендуемые сообщения

Не понял.

"Увы, в KIS 2014 ZETA Shield пришлось немного «придушить» по соображениям производительности.

Здесь он работает только с файлами и только в ходе проверки по требованию."

Получается, что от угроз "нулевого дня"  в домашних продуктах эта технология как раз и не защищает. Если получить письмо с заражённым вложением, оно не будет проверено на лету, и вложение благополучно сработает? А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Ссылка на комментарий
Поделиться на другие сайты

Не понял.

"Увы, в KIS 2014 ZETA Shield пришлось немного «придушить» по соображениям производительности.

Здесь он работает только с файлами и только в ходе проверки по требованию."

Получается, что от угроз "нулевого дня"  в домашних продуктах эта технология как раз и не защищает. Если получить письмо с заражённым вложением, оно не будет проверено на лету, и вложение благополучно сработает? А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Еще больше не понял весь этот кисель.Это считай с голой (попой) системой выйти на (мороз) просторы  инета.

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

 

 


А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Запускается при простое компа же

Ссылка на комментарий
Поделиться на другие сайты

Простой? Это что такое? Железяка работать должна.

О! порылся в отчётах - первая и единственная проверка при простое у меня дома была 30.08.2013. Посмотрю ещё завтра на работе - но сомневаюсь, что там вообще такая проводится.

Ссылка на комментарий
Поделиться на другие сайты

Я думаю, ответ на все вопросы здесь..

 

Кому нужна подробная и качественная проверка, тот её запускает..

 

"В свою очередь, мы через KSN видим масштабы и географию распространения угроз, характерные для целевых атак аномалии и много другой полезной аналитики, чтобы быстро разрабатывать и доставлять защиту пользователям".

 

И если нашлось что-то новое, то у остальных пользователей, после обновления баз, антивирус удаляет эти файлы моментально, без запуска подробной проверки..

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

Кому нужна подробная и качественная проверка, тот её запускает..

А мне нужна более качественная защита. А какая при этом проверка будет дело второстепенное. 

 

И если нашлось что-то новое, то у остальных пользователей, после обновления баз, антивирус удаляет эти файлы моментально, без запуска подробной проверки..

 

Вот именно, что после обновления баз. В этом случае угрозу никак нельзя назвать неизвестной и новой - она уже есть в базах. 

Применять это технологию надо "на лету" в файловом, почтовом и вэбантивирусе. Интересно, насколько она сажает производительность? Я бы лично пожертвовал производительностью ради защиты. Может в 2015 прикрутят, но сделают отключаемой - для тех кому быстродействие важнее. 

Ссылка на комментарий
Поделиться на другие сайты

о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус...

скоро так и не только вирус будут удалять но и важную информацию пользователей

Ссылка на комментарий
Поделиться на другие сайты

 

 


о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус... скоро так и не только вирус будут удалять но и важную информацию пользователей

 

Это же вы тестируете KIS.. Должны знать, что можно отключить автоматический выбор действия, если не хотите, чтобы KIS что-то удалял без вашего разрешения..

 

Ну и если KIS удаляет файл, то резервная копия помещается в карантин.. Оттуда, этот удалённый файл, при желании, можно восстановить.. 

Ссылка на комментарий
Поделиться на другие сайты

За этим к гуглу. Он может и удалить установленное приложение, если оно было признано вредоносным. Прецеденты были.

у меня на андройде два рази проги самоудалялись

предлагаю в KIS встроить удалятор винды :hihi:  что бы во время войны по регионам кранты устроивать  :haha:

 

о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус... скоро так и не только вирус будут удалять но и важную информацию пользователей

 

Это же вы тестируете KIS.. Должны знать, что можно отключить автоматический выбор действия,

скорее всего отключение автоматический выбор не спасет...там KSN рулит который даже в отключенном положении тянет то что ему нужно

Ссылка на комментарий
Поделиться на другие сайты

там KSN рулит который даже в отключенном положении тянет то что ему нужно

 

Ну тогда остаётся вариант с восстановлением из карантина..

 

Ну и вариант, что при всегда включенном и обновлённом KIS, ещё и с KSN, в важные документы вирус не заберётся с очень большой вероятностью. :) Соответственно и удалять их не нужно будет.. :)

 

А эта технология поможет найти и удалить файлы, скачанные из Интернета, в которых есть глубоко замаскированные вирусы.. А такие файлы, обычно, не важные.. Точнее, может быть, и важные, но чаще всего можно найти копию этого файла, но без вирусов.. :)

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • Elly
      От Elly
      Друзья!
       
      Наш клуб много лет подряд увлекательно отмечает Новый Год. Предлагаем вам пройти новогоднюю викторину о праздновании клубом Нового Года и узнать, какие мероприятия проводились в разные периоды. В ходе викторины участникам необходимо будет предварительно разгадать кроссворд и ответить на вопросы о том, какая буква в правильно разгаданном кроссворде должна находиться на соответствующем месте (обозначенном следующим образом: клетка закрашена красным, на ней в кружке красная цифра), а также составить из этих букв одно слово.

      Новогодний кроссворд.pdf
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 22 декабря 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak(пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
    • Mrak
      От Mrak
      Друзья!
       
      Евгений Валентинович Касперский — особый человек для нашего клуба «Лаборатории Касперского». В своих публикациях @E.K. радует нас интересными фотографиями, увлекательными рассказами, необычными замечаниями и великолепным чувством юмора. Многие публикации от @E.K. содержат описание празднования Нового Года в фантастических местах, разных компаниях и обстоятельствах. В честь приближающегося Нового 2025 Года мы предлагаем вам поучаствовать в квесте, вопросы в котором посвящены отмечанию этого праздника в разные годы Евгением Касперским. 
       
      Правила прохождения квеста:
      Для участия в квесте необходима отдельная регистрация. Имя пользователя должно совпадать с именем пользователя на сайте клуба. В противном случае доступ к квесту не предоставляется. Использовать чужие имена запрещается.  В квесте 11 вопросов, для перехода к следующему вопросу квеста необходимо правильно ответить на текущий вопрос квеста. Ответ можно вводить прописными или строчными буквами. В ответе может быть несколько слов. Ответ обязательно должен быть основан на словах (сообщениях, публикациях) @E.K. За каждый правильный ответ на вопрос квеста или переход к следующему вопросу квеста участник получает 3 балла квеста. После пяти неправильных ответов на каждый вопрос квеста, вам будет показана первая подсказка и начислен 1 штрафной балл квеста. После пяти неправильных ответов после выдачи первой подсказки, вам будет показана вторая подсказка и начислен еще 1 штрафной балл квеста. После пяти неправильных ответов после выдачи второй подсказки, вопрос квеста считается не разгаданным, участник квеста автоматически перейдет к следующему вопросу и получит еще 1 штрафной балл квеста. Штрафные баллы вычитаются из набранных баллов квеста. Общее количество штрафных баллов для прохождения квеста - 5. При превышении этого количества квест считается не пройденным и доступ к прохождению блокируется. Прерывание прохождения квеста (например, закрытие браузера) не приводит к потере результатов прохождения. При возвращении на стартовую страницу квеста, прохождение начнется с того места, где оно было прервано. Время прохождения ограничено только общим временем проведения квеста. Квест проводится до 20:00 15 декабря 2024 года (время московское).   
      НАГРАЖДЕНИЕ
      33 балла квеста - 2 000 баллов клуба
      32 балла квеста - 1 800 баллов клуба
      31 балл квеста - 1 500 баллов клуба
      30 баллов квеста - 1 000 баллов клуба
      29 баллов квеста - 500 баллов клуба
      Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      Правильные ответы будут опубликованы после 20:00 15 декабря 2024 года (время московское). Итоги квеста будут подведены в течение 10 дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов квеста.

      Все вопросы, связанные с корректностью проведения квеста, необходимо отправлять пользователю @Mrak (пользователей @andrew75 и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по квесту принимаются только через личные сообщения в течение срока проведения квеста и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов квеста через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила квеста, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в нём и/или нарушения правил квеста, передачи ответов на квест иным участникам, совместного прохождения. При ответе на вопросы квеста запрещается использовать анонимайзеры, VPN и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов квеста. Квест является собственностью клуба «Лаборатории Касперского», его использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в квесте означает безоговорочное согласие с настоящими правилами. Для перехода к форме регистрации и вопросам квеста нажмите ЗДЕСЬ.
    • a.n.d.r.e.w
      От a.n.d.r.e.w
      Привет, друзья. У меня небольшая организация, 5 рабочих мест, сисадмина нет. Есть виртуальный MS Server 2019 на VMWare работающий на одной из машин. Сервер используется как файловое хранилище и еще на нем sql работает для 1С. В конце декабря обновлял лицензию антивируса, оплатил Premium, который пытался установить и на сервер тоже, конечно не вышло. Думаю когда я искал браузер для установки антивируса тогда и налетел, потому что существующий IE не поддерживался. Последний раз работал 30.12.24, всё было норм. Когда решил заскочить проверить после НГ 01.01.25 обнаружил проблему. С машиной на которой стояла VMW всё хорошо, а в виртуальной системе все плохо. Я конечно все остановил сразу, но уже поздно было. Есть бэкап от октября, поэтому есть оригинальные файлы для анализа. Бесплатные утилиты пробовал, не получилось ничего, хотя может из-за кривых рук. Виртуальные диски скопировал. Монтировал напрямую, проверял антивирусом. Экспериментировал на копиях.
      Друзья, прошу помощи. Готов заплатить за работу!
       
      P.S. Во вложении несколько архивов
      xls, jpeg -в каждом два файла оригинал + шифрованный 
      pic - скриншоты
      htr - требования
      RFST - отчет Farbar Recovery Scan Tool 
      (местонахождение вируса выяснить не смог)
       
       
      htr.rar jpeg.rar pic.rar RFST.rar xls.rar
×
×
  • Создать...